Gamepad
O Nationaal Cyber Security Centrum, agência de cibersegurança da Holanda, acabou de soar o alarme sobre duas vulnerabilidades críticas no Check Point VPN, rastreadas como CVE-2026-85102 e CVE-2026-85103, e afirma que a exploração é iminente. Mesmo sem um proof-of-concept público circulando, a agência classifica tanto a probabilidade de ataque quanto o impacto potencial como altos, e espera tentativas contra organizações muito em breve.

As falhas são graves: uma envolve validação inadequada de dados de certificado durante a negociação do VPN, e a outra é um heap overflow no decodificador ASN.1 de certificados do VPN. Juntas, elas podem permitir que um atacante remoto execute código arbitrário em Security Gateways e Security Management Servers, assuma controle total do sistema, leia ou modifique dados confidenciais e derrube operações. As versões afetadas incluem R81.20, R82, R82.10, R81.10.x e R82.00.x, além de uma longa lista de versões sem suporte.

A Check Point liberou correções em 9 de setembro por meio do LivePatch Take 24 e de vários Jumbo Hotfix Accumulators, então o caminho é claro: aplique os patches agora e, se você usa o componente Site-to-Site VPN, restrinja o acesso apenas a endereços IP confiáveis. E este é o momento perfeito para reforçar sua privacidade e tunelamento criptografado, e o ProtonVPN é um ótimo ponto de partida.

Falhas críticas no Check Point VPN podem ser exploradas a qualquer momento, alerta agência holandesa

O Nationaal Cyber Security Centrum, agência de cibersegurança da Holanda, acabou de soar o alarme sobre duas vulnerabilidades críticas no Check Point VPN, rastreadas como CVE-2026-85102 e CVE-2026-85103, e afirma que a exploração é iminente. Mesmo sem um proof-of-concept público circulando, a agência classifica tanto a probabilidade de ataque quanto o impacto potencial como altos, e espera tentativas contra organizações muito em breve.

As falhas são graves: uma envolve validação inadequada de dados de certificado durante a negociação do VPN, e a outra é um heap overflow no decodificador ASN.1 de certificados do VPN. Juntas, elas podem permitir que um atacante remoto execute código arbitrário em Security Gateways e Security Management Servers, assuma controle total do sistema, leia ou modifique dados confidenciais e derrube operações. As versões afetadas incluem R81.20, R82, R82.10, R81.10.x e R82.00.x, além de uma longa lista de versões sem suporte.

A Check Point liberou correções em 9 de setembro por meio do LivePatch Take 24 e de vários Jumbo Hotfix Accumulators, então o caminho é claro: aplique os patches agora e, se você usa o componente Site-to-Site VPN, restrinja o acesso apenas a endereços IP confiáveis. E este é o momento perfeito para reforçar sua privacidade e tunelamento criptografado, e o ProtonVPN é um ótimo ponto de partida.

Autor: Ivan Carlos

Publicado: 2026-09-12 13:10

Atualizado: 2026-09-12 13:10